签名服务器在国库横向联网系统中的应用(2)

 
    4、签名服务器原理 
    在实际的应用环境中,签名服务器为国库横向联网系统提供一套完备的客户端组件,通过对客户端组件相关函数的调用完成对缴库信息的签名、验签操作。客户端组件的形态为多种程序设计语言的程序接口库,用以满足可能面临的不同种类系统环境的需求。

 
    签名服务器自身由接入层、服务层、密钥及证书容器、签名归档数据存储等四个核心组件构成。


    接入层位于签名服务器最前端,受理来自应用系统中的签名请求和验签请求,并返回服务处理结果。接入层包含接入协议适配器,按照特定的网络协议监听来自客户端组件的服务请求,解析协议数据和编组服务处理结果数据,将服务响应数据传输到客户端组件。
    服务层提供核心签名、验签服务,该组件使用秘钥及证书容器完成数据签名和验签操作。秘钥及证书容器用于存放签名证书、信任证书颁发机构的证书链,该容器必须具有强安全机制予以保护。秘钥对必须存在于硬件加密设备中,签名、验签过程涉及的加密、解密运算必须由硬件加密设备完成,充分保障秘钥的安全性。
    秘钥及证书容器包含不限于一个的签名证书及密钥对,可按照客户端组件的请求使用不同的签名证书及密钥对对数据进行签名。
    签名归档数据存储用于存放签名服务器运行期间所签发的数据签名及涉及事后验签所需要的特定数据,为快速定位、排查问题提供有效的数据支撑。
    到目前为止,吉大正元签名服务器已经在人民银行稳定运行超过20000小时,富滇银行等商业银行也已陆续选用签名服务器作为国库横向联网系统中的数据安全保障。2010年2月人民银行清算司发文建议:在网间结算业务中,对业务量较大的参与者,可以考虑在行内系统部署专用的硬件签名服务器,以实现快速的编签、核签处理。我们相信随着电子信息化的不断发展,签名服务器产品必然在网间数据交易中扮演越来越为重要的角色。

(责任编辑:adminadmin2008)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

用NGFW打造互联网金融创新安全平台

用NGFW打造互联网金融创新安全平台

随着信息技术进入高速发展期,跨界融合已经成为当今互联网发展的崭新特征,信息技术与...[详细]

安恒信息发力金融行业 推出网银WEB应用安全

安恒信息发力金融行业 推出网银WEB应用安全解决方案

以网上银行为代表的WEB应用面临严峻的安全形势 随着互联网的发展,电子商务的广泛应用...[详细]

加强金融风险管控 实现放心在线交易

加强金融风险管控 实现放心在线交易

12月17日,为加强金融行业信息化沟通交流,促进金融信息化建设,《金融电子化》杂志在...[详细]

准入控制构建银行实名制合规管理系统

准入控制构建银行实名制合规管理系统

银行是我国金融体系中最重要主体,目前已有超过90%的银行业务依赖于网络和信息系统,...[详细]

IBM 筑就更坚固的金融安全体系

IBM 筑就更坚固的金融安全体系

 当金融服务从银行柜台延伸到随处可见的ATM机,渗透到无处不在的网络终端设备的同时...[详细]

返回首页 返回顶部